木星链 木星链
Ctrl+D收藏木星链

TTE:员工导致Twitter陷入史诗级加密黑客风暴?官方回应来了

作者:

时间:1900/1/1 0:00:00

编者按:本文来自巴比特资讯,作者:隔夜的粥,星球日报经授权发布。北京时间2020年7月16日凌晨三点左右,著名社交网站推特陷入了一场震惊全球的黑客风暴,包括比尔·盖茨、埃隆·马斯克、奥巴马、拜登等知名人士,以及像Coinbase、币安、Coindesk等区块链行业公司的官方Twitter账户全部被黑,并发布了类似的比特币的信息,截至目前,黑客的账户已收到12.86BTC,其中大部分已被其转移。据悉,Twitter号拥有50多万粉丝的AndreasM.Antonopoulos,是区块链圈内非常有名的步道者,而他也是这次黑客事件的受害者之一,在得知自己的账户被黑后,Andreas被迫重新注册了一个小号,并阐述了自己的经历。

Voyager债权人认为公司不需要为员工支付“保留奖”:金色财经报道,根据一份新的法律文件,加密货币贷款机构Voyager Digital的债权人认为该公司不需要支付员工“保留奖”。Voyager公司目前正在美国纽约南区破产法院进行破产程序。纽约南区破产法院要求联邦法官批准190万美元的资金,用于“关键员工保留计划”(KERP),即向38名员工发放奖金。该公司声称这些员工对公司的持续运营和重组至关重要。

周五,无担保债权人官方委员会(一个由Voyager客户组成的团体)提出反对意见,称Voyager的员工“已经得到了很好的报酬”,并认为该公司在其他方面没有采取什么措施来降低成本。(CoinDesk)[2022/8/20 12:37:08]

消息称OpenSea员工被质疑存在“老鼠仓”:9月15日消息,@ZuwuTV在推特爆料,OpenSea产品负责人Nate Chastain涉嫌“老鼠仓”,在一些NFT被上架OpenSea之前买入,然后等爆炒之后卖出获利,@ZuwuTV在推特中附上了一些可疑的交易记录。该爆料引发较大反响,社区的一些人员加入收集证据的队伍之中。目前,Nate Chastain尚未就此事做出回应。[2021/9/15 23:26:08]

而据Motherboard及两位消息人士获得的泄露截图显示,这些被黑的账户是通过使用Twitter的一个内部工具来完成修改的。“有位代表实际上为我们做了所有的工作,”其中一位消息人士告诉Motherboard。第二位消息人士则补充说,他们向这位Twitter内部人士支付了报酬,而对于消息人士的身份,Motherboard并没有透露,据称是为了让其坦率地谈论这次安全事件。据悉,其中一张泄露的截图显示了币安的面板和帐户,而币安正是今天被黑客接管的Twitter帐户之一,根据Motherboard看到的屏幕截图,至少有一些帐户是通过使用该工具来更改相关联电子邮件地址的。

Cashaa创始人兼首席执行官披露被盗事件更多细节:一涉事员工已被暂时停职:此前消息,7月12日,加密货币交易所Cashaa被盗,失窃超336枚BTC。

Cashaa创始人兼首席执行官Kumar Gaurav最近向媒体透露了导致这起事件的更多细节:“起先,一名员工于2020年7月8日报告,公司提供的办公电脑出现了机器故障。因此,该名员工请求公司是否可以在自己的个人电脑上进行工作操作,在Blockchain.com、火币等不同平台上建立多种可供选择的在线钱包。考虑到客户体验问题,我们破例允许了他这么做。”

Kumar Gaurav继续表示,Cashaa推测是该员工的个人电脑上被装载了恶意病,这导致了被盗事件的发生。事故发生后,涉事设备已被公司的调查小组扣留,该员工也将被停职,直至调查结束。(Cointelegraph)[2020/7/20]

突发 | 网传美团员工在公司内部进行区块链项目:今日有微博用户爆料,美团外卖4名员工实名举报某设计师利用上班时间,进行KCI区块链项目。流程为上家发KCI币、上家承诺半个月后以高价回收KCI币、下线买KCI币、上线抽取佣金、上家跑路、KCI币成废纸。举报人称,该设计师在KCI前已经实施了ADC、ICA等多个项目。目前4人共计被35万元。[2018/9/3]

根据Motherboard的说法,总共有4位接近或在地下黑客社区内部的消息人士提供了这些截图,其中有两位消息人士表示,Twitter面板还被用于改变一些所谓的OG账户的所有权。截至目前,Twitter已删除了相关的推文截图,并声称这些推文违反了Twitter的规定。Twitter官方紧急锁定大量受影响的账户,并给出了回应

在事件发生后,Twitter官方立即采取了紧急措施,包括锁定受影响的账户,并删除相关的推文。截至发稿时,Twitter还发表了一份简短的声明,其中提到:“我们相信,有人成功地利用了我们的某些员工,并通过使用内部系统和工具发起了一次协同社会工程攻击。我们知道黑客使用这种访问方式来控制了很多知名人士Twitter帐户,并以此发布推文。我们正在调查他们可能进行的其他恶意活动,或他们可能访问过的信息,并将在这里分享更多。当我们意识到这一事件时,我们立即锁定了受影响的账户,并删除了攻击者发布的推文。我们还限制了更多账户的功能,如所有已验证的帐户,同时我们将继续对此进行全面调查。这是破坏性的举措,但却是降低风险的重要一步。大部分功能已经恢复,但我们可能会采取进一步的措施,并且会进行更新。我们已锁定了被盗用的帐户,只有在我们确定可安全地进行操作时,才会恢复对原始帐户所有者的访问权限。在内部,我们已采取重要措施来限制正在进行的调查期间对内部系统和工具的访问。随着调查的继续,我们还会有更多的更新。”显然,Twitter官方的回应,也侧面证实了Motherboard报道的内容,即这是一次通过贿赂内部人士而发动的攻击。Twitter的史诗级失败,却体现了区块链的价值所在?

显然,Twitter拥有的中心化控制权,是这次攻击成为可能的关键所在,这是任何中心化系统都会拥有的单点故障风险,也就是说,黑客只要成功取得Twitter的内部权限,就可以通过这个权限修改掉任何人的账户。而最近冲上国内热搜的“艾斯奥特曼粉丝的复仇”一事,其实也是类似的道理。那问题来了,黑客真正的目的是什么?为什么要大费周章地去贿赂Twitter员工,并通过Twitter公司的内部权限黑掉名人的账户,然后发布一些看上去非常低级的局信息?就目前而言,我们似乎只能进行一些猜测:为了取比特币;为了给比特币打广告;为了提醒人们中心化系统有多不安全,或者是为了促进去中心化系统?对于第一点和第二点,多数人都是能考虑到的,那第三点又怎么解释呢?相比较Twitter这样的中心化系统,像比特币、以太坊这样的区块链,由于并不存在对系统的个人管理权限,因此,黑客仅仅攻击掉单个点,是无法对系统的安全造成巨大威胁的,这也是比特币系统本身自成立11年以来稳定运行的主要原因。也就是说,区块链的设计赋予了比特币抗脆弱性,而中心化系统则需要依靠控制者的“不作恶”,但实际上,任何人都有可能因为一些原因而选择作恶。你怎么看这起事件?

标签:TTETWIITTTERmatter币未来价值BitwiresKrypto KittyTop Down Survival Shooter

比特币价格实时行情热门资讯
FIL:他们发声了,给Filecoin添一把柴还是泼一盆冷水?

整理|昕楠编辑|郝方舟出品|Odaily星球日报 IPFS终于将迎来「落地」的高光时刻。从2017年巨额融资后就被不断被炒作,IPFS生态从非理性的资本涌入走向了理性的布局建设,去中心化存储生态.

1900/1/1 0:00:00
加密货币:市值第六的币种背后有隐情,庄家拉盘突破关键压力位意欲为何?

随着加密货币市场的发展,大多数加密货币的市值排名基本上是固定不变的,主要原因在于,没有实力的币种基本上站不到这个位置来,能保持到现在体量的基本上已经证明了其实力.

1900/1/1 0:00:00
区块链:区块链是工业4.0的领引者

编者按:本文来自链内参,作者:内参君,Odaily星球日报经授权转载。区块链是一种革命性的技术,它迅速颠覆了许多行业,它可以解决当今企业最紧迫要解决的效率问题.

1900/1/1 0:00:00
NFT:程序员开发了解决以太坊合约规模限制的新标准

编者按:本文来自Cointelegraph中文,作者:TINGPENG,Odaily星球日报经授权转载.

1900/1/1 0:00:00
虚拟资产:FATF年度「虚拟资产监管」报告:隐私币困境、反恐融资法规和数据转移规则

编者按:本文来自碳链价值,作者:Noni,翻译:白夜,Odaily星球日报经授权转载。2020年6月24日,反金融行动特别工作组轮值主席、前央行条法司司长刘向民主持召开第三次也是最后一次全体.

1900/1/1 0:00:00
BTC:行情分析:变盘窗口如约而至,静待下一信号出现

市场要闻1、2020年第二季度数字资产衍生品市场成交量较上季度环比增长2.57%报2.159万亿美元。2、吉林对一起“区块链+虚拟货币”案提起公诉涉案4万人金额2.3亿元.

1900/1/1 0:00:00